啊呀,这个还真有
我也是最近才有这个需求,开始尝试分割应用。涉及到跨应用调用服务端命令的需求的时候,我想了一下手撸参数和将服务端命令导入到不同工程两种方式,我选择了后者,因为手撸参数有点烦。但是我选择后者也给后面留下了很大的坑,因为一个服务端命令如果需要修改,就要到不同的工程里面去重新导入一下,并且所有调用的地方可能都会同时修改。
所以我又回头考虑跨应用调用,手撸参数的方式了。这时候我有一些疑问:
首先就是以前我尝试过如果不设置auth鉴权策略,外部服务器可以随意调用我的服务端命令,这是存在很大风险的,如何防止这种风险,我其实想要有一个详细的指南;
然后假设我在服务端使用了auth鉴权,那么同服务器上自己的应用相互通过http请求调用服务端命令,是否也需要鉴权?
刚开始撸这个,可能问题有些初级,但还是希望版主给予帮助
|